网络流量分析关键技术研究与系统实现

被引量 : 0次 | 上传用户:xuthusboy
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
网络流量分析是当前网络安全领域一个主要研究方向。通过对网络流量统计采样分析,特别是网络流量中的协议分布、地址分布、流量分布、主机安全状况等,从而得出网络运行状况的客观分析结果。随着网络速度的不断增长及网络应用的不断增多,网络监管的难度大大增加。本文研究实现一种适合高速网络环境下,对网络运行状况进行实时监测分析的系统NTAS(网络流量分析系统)。NTAS网络流量分析系统底层采用基于PF_RING网络报文捕获技术,在高速网络环境下对网络数据报文进行线速捕获,上层基于多核多线技术的基础上对采集的网络流量进行网络会话管理和协议识别。NTAS相关性能测试数据表明,NTAS网络流量分析系统具备高速网络环境下的实时分析处理的能力,有效地解决了同类系统存在的性能和协议识别率不高的问题。本文取得的主要成果与贡献概括如下:1.融合多核CPU与PF_RING的网络报文捕获技术。当前网络报文捕获技术主要采用基于操作系统提供的报文捕获技术和基于硬件FPGA网络报文捕获技术,前者在报文捕获能力上已无法满足目前高速网络环境下的需求,后者在应用上受限于特定硬件设备。鉴于上述两者的不足,本文融合多核CPU与PF_RING技术,对网络报文进行捕获,既可以不依赖于特定硬件设备,且在报文捕获性能上,优于操作系统提供的报文捕获技术。2. NTAS网络流量分析系统设计与实现。本文设计并实现了NTAS网络流量分析系统,并针对网络流量的特点,采用基于正则表达式匹配技术和构造Hash提高系统的整体性能。基于正则表示匹配技术能有效提升协议识别的准确度,提供更为确切的网络状态报告。通过对网络会话构造Hash表,能有效管理大量的网络会话,使系统适应高速的网络环境。3.高效管理大规模网络会话。网络会话管理主要用于对捕获到的网络报文进行网络会话管理,分为网络会话创建和网络会话清除。会话的清除主要完成对长时间未被再次激活的会话进行清除。在高速网络环境下,网络会话数量巨大,对系统的处理能力提出挑战,实验表明,NTAS可以有效管理大规模网络会话。4.基于多核的报文并行处理技术。网络报文处理上,传统的单核串行模式已无法满足高速网络环境下对网络流量的分析和处理。本分充分发挥当前多核平台普及的趋势,开发利用了多核并行处理优势,从而极大提升了网络报文处理能力。5.轻量级网络流量监测WEB服务。轻量级网络流量监测WEB服务具有系统资源开销小、易于扩展、人机界面友好、操作简洁、易于部署、不依赖平台等优点。
其他文献
<正>经外周静脉穿刺置入中心静脉导管(PICC)是一种方便、有效、安全的置管技术,它不受年龄、性别、疾病种类限制,目前已广泛应用于临床,在无感染的情况下,留置时间可长达2年[
少数民族政治体系的历史演变周平1.就最一般的意义而言,政治不过是一定的公共权力对社会的管理。而政治在运作中形成了一个体系,以政治体系的方式存在。政治学家阿尔蒙德说:“体系
本文主要借鉴Norman Fairclough的批评话语分析框架,研究2012年伦敦奥运会期间英国全国性报纸中的"叶诗文话语"互文性建构的中国形象。"叶诗文话语"互文性成功建构了立体负面
<正>随着社会的进步和人们卫生意识的提高,防止胎儿出生缺陷受到广泛重视,胎儿侧脑室扩张作为超声最直观、最常见的胎儿畸形筛查项目,对其的研究及观察也较为普遍。一般侧脑
就目前已研发出的诸多储氢合金而言,La-Mg-Ni系合金由于其放电容量大等诸多优点而备受关注。但最大的应用瓶颈是其循环寿命不好,所以解决La-Mg-Ni系贮氢合金在其应用领域的关键
作为绿色能源的镍氢电池高效环保,为解决传统能源危机,开发负极材料以提高其储氢性能是关键所在,其中钴基材料凭借其在最大储氢容量、循环稳定性和高密度电流放电性能方面的良好
<正>临床路径成为21世纪以来的一种崭新的医疗模式[1-3]。在医院领导和护理部的大力支持下,我科于2012年2月开始制定肺炎临床护理路径并开始实施。报告如下。1资料与方法1.1
五代十国时期(下文简称五代时期)是中国历史上最混乱的时期之一,战争和频繁的政权更迭导致了大量文献的遗失以及科技与文明的衰败,但随后的宋代却成为我国历史上科技最发达的朝代
目的:观察独活寄生汤联合塞来昔布治疗膝关节骨性关节炎的临床疗效。方法:对照组给予塞来昔布治疗,治疗组在对照组治疗的基础上给予独活寄生汤(羌活、独活、桑寄生、杜仲、怀